Microsoft ได้เผยถึงฟีเจอร์ใหม่ ‘Windows Sandbox’ หรือการสร้างสภาพแวดล้อมจำลองขึ้นมาซึ่งคอนเซปต์ก็เหมือน VM ทั่วไปซึ่งจะปล่อยมาให้ใช้งานได้ในปีหน้า อย่างไรก็ตามฟีเจอร์นี้จะออกมาเฉพาะ Windows 10 Pro หรือ Enterprise Build 18301 ขึ้นไปเท่านั้น โดยจุดประสงค์ก็เพื่อช่วยให้ผู้ใช้สามารถทดสอบซอฟต์แวร์หรือทำงานบางอย่างที่กังวลเรื่องของความมั่นคงปลอดภัย
Read More »nattakon
Cisco Talos เผย 3 กลุ่มแฮ็กเกอร์ที่มุ่งเจาะบริการระดับองค์กรเพื่อทำ Cryptomining
Cisco Talos ได้ทำรายงานศึกษาเจาะลึกถึงกลุ่มอาชญากรทางไซเบอร์ที่มุ่งเน้นเจาะระบบบริการระดับองค์ เช่น Jenkins, Hadoop, Jboss และ Struts2 เพื่อทำการแอบขุดเหมืองเงินดิจิทัล โดยแบ่งเป็น 3 กลุ่มหลักคือ Rocke, 8220 Mining และ Tor2Mine
Read More »มีการเผยแพร่โค้ดเจาะระบบ Kibana Console แล้ว แนะผู้ใช้ควรอัปเดต
ทีมงานของ Slow Mist Technology ได้ทำการเผยแพร่โค้ด PoC ที่ใช้ช่องโหว่หมายเลข CVE-2018-17246 ซึ่งเป็นช่องโหว่ File Inclusion ที่ส่งผลกระทบกับ Kibana ในเวอร์ชันก่อน 6.4.3 และ 5.6.13 ดังนั้นแนะนำผู้ใช้รีบอัปเดต
Read More »พบมัลแวร์ตัวใหม่รอรับคำสั่งที่ซ่อนอยู่ในรูปบน Twitter
Trend Micro ได้ค้นพบมัลแวร์แบบใหม่ที่ใช้เทคนิค Steganography เพื่อรอรับคำสั่งผ่านทางรูปภาพบน Twitter ที่คนร้ายสร้างออกมาทำให้สามารถหลบเลี่ยงการตรวจจับของเครื่องมือป้องกันได้เพราะถูกส่งมาทางช่องทาง Social Media ปกติที่เรามักใช้กันอยู่แล้ว
Read More »ผู้เชี่ยวชาญเตือนมีเซิร์ฟเวอร์ Jenkins จำนวนมากยังไม่แพตช์ช่องโหว่ร้ายแรง
ผู้เชี่ยวชาญจาก CyberArk ที่ค้นพบช่องโหว่ 2 รายการบน Jenkins ได้เตือนว่ายังมีเซิร์ฟเวอร์อีกจำนวนมากที่ยังไม่ได้รับการแพทช์แก้ไขช่องโหว่ของเมื่อหลายเดือนก่อนที่ถูกจัดอยู่ในระดับร้ายแรงซึ่งทำให้แฮ็กเกอร์สามารถเข้าควบคุมเครื่องได้แบบเบ็ดเสร็จ
Read More »พบช่องโหว่บน SQLite กระทบ Chrome และซอฟต์แวร์จำนวนมากแนะผู้ใช้ควรอัปเดต
ทีมงานด้านความมั่นคงปลอดภัยของ Tencent ได้ค้นพบช่องโหว่บน SQLite ที่ทำให้ผู้โจมตีสามารถรันโค้ดได้ โดยตั้งชื่อช่องโหว่ว่า ‘Megellan’ ดังนั้นแนะนำให้ผู้ใช้งานติดตามการอัปเดตแพตช์ในผลิตภัณฑ์ที่ภายในมีการเรียกใช้ SQLite
Read More »5 โปรเจ็คน่าสนใจด้าน Machine Learning บน GitHub เดือนพฤษจิกายน 2018
ทางด้าน Analyticsvidhya ได้นำเสนอถึง 5 โปรเจ็คด้าน Machine Learning ของเดือนพฤศจิกายนที่ผ่านมาซึ่งเราเห็นว่าน่าสนใจจึงขอสรุปมาให้อ่านกันสั้นๆ ครับ
Read More »ลือ! Thoma Bravo กำลังเจรจาเข้าซื้อ McAfee จาก Intel
มีรายงานจากรอยเตอร์ว่า Thoma Bravo บริษัทด้านการลงทุนใน Private Equity ได้เจรจาเพื่อเสนอซื้อกิจการของ McAfee ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยที่อยู่ภายใต้การดูแลของ Intel ณ ปัจจุบัน
Read More »เตือนแคมเปญ Phishing บริการ Office 365 หลอกมีอีเมลที่ไม่ถูกส่ง
ผู้เชี่ยวชาญได้ค้นพบความพยายามรอบใหม่ของคนร้ายที่หลอกเหยื่อด้วยการส่งข้อความแจ้งเตือนคล้ายกับว่ามาจาก Office 365 แจ้งว่ามีอีเมลไม่ถูกส่งออกเพื่อจงใจขโมย Credentials ของผู้ใช้งาน
Read More »ผลทดสอบพบแบบพิมพ์ 3 มิติสามารถผ่านระบบจดจำใบหน้าในโทรศัพท์หลายรุ่นได้
ผู้เชี่ยวชาญจาก Forbes ได้สร้างโมเดล 3 มิติขึ้นเพื่อทดสอบกับโทรศัพท์ที่เปิดใช้งานระบบจดจำใบหน้าเอาไว้ โดยเลือก Android มาทดสอบจำนวน 4 รุ่นมาเปรียบเทียบกับระบบป้องกันโทรศัพท์จากค่าย Apple ผลคือโทรศัพท์จากค่าย Android ทั้งหมดถูกหลอกได้จากแบบพิมพ์ 3 มิติ
Read More »Microsoft เปิดแข่งพัฒนา AI ในการตรวจจับมัลแวร์
Microsoft ได้เปิดโครงการแข่งขันด้าน AI ในการตรวจจับมัลแวร์โดยมีกำหนดเวลาการแข่งขัน 3 เดือนจนถึงวันที่ 13 มีนาคม 2018 ซึ่งในการแข่งครั้งนี้ Microsoft จะแชร์ชุดข้อมูลให้นักวิจัยสำหรับการสร้างโมเดลเพื่อตรวจจับและทดสอบ ทั้งนี้ผู้ชนะจะได้เงินรางวัลราว 25,000 ดอลล่าร์สหรัฐฯ หรือประมาณ 8 แสนบาท
Read More »US Intelligence Community ยกให้ Quantum Computing และ AI เป็นภัยต่อความมั่นคงของชาติ
US Intelligence Community หรือกลุ่มที่ประกอบด้วย 16 ตัวแทนหน่วยงานรัฐบาลสหรัฐฯ ที่ทำงานประสานงานกันเพื่อถ่ายทอดข้อมูลได้ยกให้ Quantum Computing และ AI รวมถึงเทคโนโลยีใหม่อย่างระบบ Autonomous System หรือ IoT อาจกลายเป็นภัยกำเนิดใหม่ต่อความมั่นคงของชาติหากคนร้ายนำไปใช้ในทางไม่ดี
Read More »WordPress ออกแพตช์แก้ไขช่องโหว่ในเวอร์ชัน 5.0.1
เมื่อไม่กี่วันก่อนทาง WordPress เพิ่งปล่อยเวอร์ชัน 5.0 ออกมาซึ่งในวันนี้ได้เริ่มแพตช์ช่องโหว่จำนวน 7 รายการในเวอร์ชัน 5.0.1 แล้ว โดยช่องโหว่ประกอบด้วย XSS และการตรวจเช็ค MIME ให้รัดกุมมากขึ้น เป็นต้น แนะนำผู้ใช้ควรอัปเดต
Read More »เป้าหมาย 6 ข้อสำหรับ CISO ในปี 2019
Darkreading ได้ออกมาแนะนำถึงเป้าหมาย 6 ข้อที่ CISO ควรจะตั้งเป้าเอาไว้ว่าจะต้องทำให้ได้ในปีหน้า ซึ่งเราเห็นว่าน่าสนใจจึงได้ขอสรุปมาให้ได้อ่านกัน
Read More »Azure ประกาศฟีเจอร์ Monitor Container เข้าสู่สถานะพร้อมใช้งาน
Azure ได้ประกาศให้ฟีเจอร์ติดตามสถานะและประสิทธิภาพการใช้งานของ Kubernetes Cluster ให้เข้าสู่สภาวะพร้อมใช้งานแล้ว ทำให้ผู้ใช้งานจะสามารถตรวจสอบการทำงานของ Container ที่ใช้งานได้จากหน้าจอส่วนกลางของ Azure โดยไม่ต้องไปล็อกอินที่ตัว Container หรือพึ่งพาเครื่องมืออื่น
Read More »Supermicro ยืนยันอีกครั้งไม่พบชิปแปลกปลอมหลังจบกระบวนการตรวจสอบเข้มข้น
ก่อนหน้านี้ทาง Supermicro ได้เคยส่งจดหมายแจ้งลูกค้ากรณีที่ Bloomberg อ้างว่ามีชิปสอดแนมฝังอยู่บนบอร์ดว่าไม่เป็นความจริงซึ่งในตอนนี้บริษัทสามารถพูดได้อย่างเต็มปากแล้วว่าเรื่องดังกล่าวไม่เป็นความจริงเนื่องจากผ่านกระบวนการตรวจสอบภายในอย่างเข้มข้นเป็นขั้นเป็นตอนเรียบร้อยแล้ว
Read More »ผลศึกษาเผยองค์กรสามารถตรวจพบเหตุการณ์ Breach ได้เองมากขึ้นแต่ยังล่าช้าอยู่
CrowdStrike ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยได้ศึกษาถึง Security Incidents กว่า 200 ครั้งพบว่าองค์กรกว่า 75% สามารถตรวจพบเหตุการณ์ Breach ได้เองซึ่งเพิ่มขึ้นมา 7% เมื่อเทียบกับปี 2017 อย่างไรก็ตามเวลาเฉลี่ยที่ใช้ยังกินเวลากว่า 85 วันซึ่งดีกว่าค่าเฉลี่ยปีที่แล้วแค่ 1 วัน
Read More »มีอะไรใหม่ใน Firefox 64
Mozilla ได้ปล่อย Firefox เวอร์ชันใหม่ออกมาแล้วซึ่งมีฟีเจอร์ใหม่หลายรายการ เช่น Contextual Feature Recommender และ Multi-tab Selection รวมถึงยังได้ยกเลิกการรองรับ TLS Certificate จาก Symantec อย่างเด็ดขาดแล้วในเวอร์ชันนี้
Read More »6 เรื่องน่ารู้เกี่ยวกับ 802.11ax
ในปีหน้า 802.11ax ก็จะออกมาให้ผู้ใช้ได้สัมผัสกันแล้วซึ่งคาดว่าจะมีข้อดีเพิ่มขึ้นในหลายด้าน อย่างไรก็ตามวันนี้ NetworkComputing ได้นำเสนอถึง 6 เรื่องน่ารู้เกี่ยวกับมาตรฐานนี้เราจึงขอสรุปสั้นๆ มาให้ได้ติดตามกัน
Read More »แฮ็กเกอร์ขโมย Credentials บริการของรัฐบาลในหลายประเทศปล่อยไว้ในออนไลน์
Group-IB บริษัทผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ได้เปิดเผยถึงการค้นพบ Credentials ของบริการรัฐบาลในหลายประเทศผ่านทางออนไลน์ระหว่างการตามรอยมัลแวร์ ซึ่งมีเหยื่อกว่า 4 หมื่นรายและเชื่อว่า Crendentials ดังกล่าวอาจถูกเร่ขายในตลาดใต้ดินของกลุ่มแฮ็กเกอร์
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย




